眾所周知,隨著數(shù)字化轉(zhuǎn)型,網(wǎng)絡安全和隱私變得越來越重要。
國家黑客行動主義等新策略帶來的復雜威脅,增加了整體風險和主動網(wǎng)絡防御的需求。由于采用云和混合生態(tài)系統(tǒng)、OT和IoT使一切變得“智能”——智慧城市、智能校園、遠程醫(yī)療保健等,攻擊面不斷擴大,情況變得更加復雜。人工智能、ChatGPT、區(qū)塊鏈等新興技術.,也被不良行為者利用,從而增加了攻擊的強度。
事實上,科幻小說中的威脅已經(jīng)成為現(xiàn)實,并且這些威脅改變了終端用戶使用技術的方式。想象一下,當坐在一輛正在行駛的自動駕駛汽車中,突然接到黑客的電話,稱汽車已被入侵。這時,腦子想到的第一個問題是什么?檢查汽車的審核和合規(guī)性?或者是最初為什么信任這輛車?同樣的問題也適用于智慧城市、智能家居、遠程醫(yī)療、太空旅游和許多其他事物。
(相關資料圖)
因此,需要“數(shù)字信任”。技術企業(yè)不僅僅關注標準的網(wǎng)絡安全和隱私實踐,還必須為終端用戶建立信任數(shù)字服務和設備的信心。
數(shù)字信任與“標準”措施當前需要的是數(shù)字信任。
為了建立數(shù)字信任,技術企業(yè)必須將集成風險管理納入其所有產(chǎn)品中。這意味著風險管理:
可實時分析和測量真實(即數(shù)據(jù)驅(qū)動)持續(xù)驗證鑒于當今復雜的威脅形勢,是自動化而不是依賴人類數(shù)字信任與標準網(wǎng)絡安全和隱私有何不同?雖然網(wǎng)絡安全和隱私實踐更注重服務的機密性、完整性和可用性,但數(shù)字信任涉及建立對數(shù)字資產(chǎn)和新興技術的信心。
如何建立數(shù)字信任鑒于不斷變化的數(shù)字環(huán)境,有很多工作要做。
首先,我們需要理解、促進和優(yōu)先考慮對數(shù)字信任的需求,并提高認識。我們需要徹底轉(zhuǎn)變思維方式,從標準網(wǎng)絡安全措施轉(zhuǎn)向?qū)崿F(xiàn)數(shù)字信任的新方法。
大多數(shù)組織都依靠基于點的解決方案來解決特定問題,這通常會導致功能孤立,而不是集成視圖。整個網(wǎng)絡防御生態(tài)系統(tǒng)缺乏整合,留下了多個盲點,很容易被不良行為者利用。
考慮到這些挑戰(zhàn),組織可以采取以下一些步驟來培養(yǎng)和實現(xiàn)數(shù)字信任。
了解數(shù)字資產(chǎn)。開發(fā)和管理資產(chǎn)庫存和攻擊面最佳實踐。應用深度防御機制。這應該包括多層保護。設計安全。在所有層利用現(xiàn)代架構最佳實踐,例如零信任。自動化端到端安全措施。盡可能自動化NIST的“五項功能”:識別、保護、檢測、響應和恢復。培訓和支持員工。所有相關利益相關者都應了解最新、最大的威脅和技術。做的不僅僅是“勾選復選框”。標準審計和合規(guī)性不足以實現(xiàn)數(shù)字信任。事實上,這可能會造成一種錯誤的安全認知。一旦安全被破壞,就會破壞數(shù)字信任??偨Y(jié)消費者對組織的任何數(shù)字服務的采用取決于組織如何建立信心。這需要整個組織負責任地使用新興技術、強大的網(wǎng)絡安全和數(shù)據(jù)隱私實踐,以及以數(shù)字信任為中心的思維方式。
事實上,通過數(shù)字信任與終端用戶建立信心,組織可以建立更牢固的關系,使其更有可能在當今的環(huán)境中蓬勃發(fā)展。
標簽: